[LA-discussions] debian lenny : comment monter une clé USB pour un utilisateur du domaine

[ Thread Index | Date Index | More linuxarverne.org/discussions Archives ]


Salut,

Vous allez voir, elle est bien bonne, le truc est d'un compliqué.. mais
j'ai trouvé la solution en tâtonnant.. entre nous, c'est n'importe
quoi.. normalement, l'idée est que l'utilisateur se trouve dans le
groupe plugdev.. pour y parvenir, il y a un petit coté technique, mais
bon, c'est commun à plein de distributions, donc on trouve :

Il faut donc ajouter la ligne suivante dans le
fichier /etc/security/group.conf : 
* ; * ; * ; Al0000-2400 ; floppy, audio, cdrom, video, plugdev
Et ensuite commander la lecture de ce fichier en insérant dans
common-auth
auth required pam_group.so use_first_pass


Bon mais après, ça suffit pas sur une lenny, je vous donne la
solution!!!

Compléter à la fin du fichier "/etc/dbus-1/system.d/hal.conf", la
section plugdev :
  <policy group="plugdev"> 
    <allow send_destination="org.freedesktop.Hal" 
       send_interface="org.freedesktop.Hal.Device.Storage"/> 
    <allow send_destination="org.freedesktop.Hal"
send_interface="org.freedesktop.Hal.Device.Storage.Removable"/> 
    <allow send_interface="org.freedesktop.Hal.Device.Volume" 
           send_destination="org.freedesktop.Hal"/> 
    <allow send_interface="org.freedesktop.Hal.Device.Volume.Crypto" 
           send_destination="org.freedesktop.Hal"/> 
  </policy> 

Installer le paquet policykit-gnome

Ajouter dans le fichier "/etc/PolicyKit/PolicyKit.conf", entre : 
<config version="0.1"> 
et 
</config> 
les lignes : 

<match action="org.freedesktop.hal.storage.mount-removable"> 
  <match user="nom de l'utilisateur"> 
    <return result="yes"/> 
  </match> 
</match> 
<match action="org.freedesktop.hal.storage.mount-fixed"> 
  <match user="nom de l'utilisateur"> 
    <return result="yes"/> 
  </match> 
</match>

et là, monsieur tt le monde du domaine peut monter une clé USB!! Comme
vous voyez, quand je parle de la difficulté d'intégration d'un client
Debian dans une domaine réseau (qu'il soit AD ou LDAP, ça ne change
rien, vu que l'on passe par PAM) 

stéphane

-- 
_____________________________________________________________________
réseaux d'artistes autoproduits, label autogéré, plateforme de
téléchargement libre, média indépendant
-----------------------
http://www.dadaprod.org
_____________________________________________________________________


---
Liste de discussions de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/